
Ein Angreifer könnte HTML mit ausführbarem JavaScript in Elementattributen platzieren. Dieses Markup wird nicht maskiert, sodass beliebiges Markup in das Dokument injiziert werden kann.
Wie in den Sicherheitshinweisen angegeben, sind Versionen 8.8.x vor 8.8.15 Patch 30 (Update 1) angreifbar. Die Vorlage prüft die folgenden Versionen:
- "8.8"
- "8.8.6"
- "8.8.7"
- "8.8.8"
- "8.8.9"
- "8.8.10"
- "8.8.11"
- "8.8.12"
- "8.8.15"
nuclei -u https://yourHost.com -t template.yamlNutzung auf eigene Gefahr. Ich übernehme keine Verantwortung für illegale Aktivitäten, die du auf Infrastruktur durchführst, die dir nicht gehört oder für die du keine Berechtigung zum Scannen hast.
Wenn du Fragen hast, kontaktiere mich bitte gerne über Signal oder per E-Mail: [email protected].
Wenn du meine Arbeit unterstützen möchtest, kannst du gerne über Buy Me a Coffee spenden – deine Unterstützung bedeutet mir viel und wird wirklich geschätzt!